基于RBAC权限管理系统研究与实现

被引量 : 14次 | 上传用户:loving_tiger
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术和分布技术的发展,信息安全己经成为现代管理信息系统设计中一个非常重要的问题。为保证系统的信息安全,特别是敏感和重要信息的安全性,人们提出了很多的安全机制和模型,其中安全访问控制是保证信息安全有效的方式之一。本文首先对访问控制的国内外研究现状进行了分析,指出了传统访问控制——自主访问控制和强制访问控制已不能满足当今系统的安全需求,从而提出了基于角色的访问控制技术。基于角色的访问控制RBAC引入了角色,将权限和角色相关联,通过给用户分配适当的角色以授予用户权限,实现了用户和访问权限的逻辑分离。将RBAC引入信息管理系统,克服了传统访问控制的不足,提供了一个较好的实现安全访问的控制策略,使得制订和执行保护策略的过程更加灵活,也简化了管理员的管理工作。在介绍分析RBAC96和RBAC97两种具有代表性的基于角色的访问控制模型的基础上,结合东莞电信销售系统权限管理子系统的具体特点,对RBAC模型的角色设计做了扩展。对角色继承和角色权限授予分别增加优先级概念,从而避免权限继承时的冲突问题:通过将权限划分为公共权限和私有权限,并引入公共继承和常规继承两种继承机制来解决私有角色引起的问题。在此基础上给出了权限系统的RBAC设计方案,包括用户设计、角色设计、权限设计、授权设计、约束管理设计等,最后对基于RBAC东莞电信销售系统权限管理系统进行了数据库详细设计及功能模块设计,并在.NET平台上实现了身份认证、用户角色分配和角色权限分配。完成了基于角色的访问控制模型在权限系统中的实现。论证了设计方案在东莞电信销售系统权限管理子系统中应用的可行性。
其他文献
英雄主义是军旅文学的灵魂,从20世纪80年代到21世纪初,这一主题经历了解构与重构两个发展时期。80年代初至90年代中期,是军旅文学对传统英雄主题的解构时期,90年代中后期至21
会计职业道德即会计人员从事会计工作应遵循的道德标准。我国的会计体系中会计职业道德的建设占有一个特别重要的位置,会计工作离不开根本性的职业道德建设。目前,我国会计的
创新是科学技术进步的源泉,机构创新决定机械性能的优劣和产品的成本,它在机械工程领域中占有很重要的地位,是振兴机械工业的重要途径。 本文在介绍了创新的概念、创新的
专家辅助人制度是近年来我国诉讼法确立的一项新制度,无论在理论研究层面,还是在立法层面,乃至实践操作层面,专家辅助人资格的认定标准和认定程序都存在不足。在域外,存在与
日本和印度同为亚洲大国,两国在东亚、南亚各自具有不可取代的作用,日印双边关系与中国乃至亚洲的安全息息相关。冷战时期,美苏两大集团激烈对抗,日本在外交上选择紧随美国,
<正> 中央人民政府卫生部公布令 (51)卫医字第一二六号一九五一年三月十五日为管理公私医院诊所,特制订"医院诊所管理暂行条例",业经政务院批准在案。兹连同"医院诊所管理暂
在科学技术迅猛发展的今天,人们对各种产品的要求越来越高,从而促使产品更新换代的速度也越来越快。在许多生产加工领域,激光作为一种特殊的能源和工具,能实现以往难以实现的
随着经济全球化的深入发展,区域性的经济合作已经成为21世纪经济发展的趋势,使得世界上任何一个国家都不能在这种趋势之外。相对于欧盟、北美自由贸易区等地区而言,东北亚地
针对环境实施实时检测,是确保环境保护工作顺利开展的前提条件,对于地方政府制定发展规划提供依据,确保发展计划的质量。本文简析了环境监测在环境保护中所起到的作用,并且对
“五四”时代,田汉受西方唯美主义思潮的影响,在艺术运动方面“保持着多量的艺术至上主义”,其话剧创作也形成了带有田汉独特个性的诗化风格。1930年,田汉的艺术功能观发生了